Microsoft wypuszcza pozapasmową łatkę bezpieczeństwa KB3011780
Microsoft zazwyczaj wprowadza aktualizacje dla systemu Windowsdostępne w tak zwanym „Patch Tuesday” - drugi wtorek każdego miesiąca. Chociaż w zeszłym tygodniu były aktualizacje, Microsoft ogłosił Biuletyn zabezpieczeń MS14-068, który zawiera aktualizacje „Krytyczne”, które nie zostały wydane w zeszłym tygodniu, ale są już dostępne.
Najważniejsze, że adresy łatek aktualizacyjnych toluka w zabezpieczeniach Microsoft Server 2003, 2008 (R2) itp. Podczas gdy systemy klienckie - Windows 7, Vista, Windows 8 są wymienione, zgodnie z biuletynem, oceny ważności nie dotyczą wersji Windows na komputery.
Wskaźniki ważności nie dotyczą tej operacjisystem, ponieważ luka opisana w tym biuletynie nie występuje. Ta aktualizacja zapewnia dodatkowe dogłębne wzmocnienie obrony, które nie usuwa żadnej znanej luki w zabezpieczeniach.
Dogłębna obrona jest zasadniczo podejściem doużyj wielu warstw obrony, aby zapobiec atakom atakującym sieć lub system. Nawet jeśli wykryte luki nie wpływają bezpośrednio na komputery stacjonarne z systemem Windows, zaleca się pobranie tej łatki pozapasmowej.
Zainstaluj aktualizację Microsoft Security
Aby zaktualizować system Windows 8.x przejdź do Ustawienia komputera> Aktualizacja i odzyskiwanie> Windows Update i sprawdź dostępność aktualizacji.
Tam powinieneś znaleźć aktualizację pokazaną poniżej (KB3011780)

Po zainstalowaniu aktualizacji wymagane jest ponowne uruchomienie.

W systemach Windows 7 przejdź do Windows Update za pomocą menu Start i ręcznie sprawdź dostępność aktualizacji.

Ta poprawka jest również dostępna dla systemu Windows 10Przegląd techniczny użytkowników. Aby uzyskać więcej informacji na ten temat, sprawdź publikację w Microsoft Security Response Center lub przejdź bezpośrednio do Podsumowania biuletynu zabezpieczeń MS14-068.
Ta aktualizacja zabezpieczeń rozwiązuje problem prywatniezgłosił lukę w zabezpieczeniach KDC Microsoft Windows Kerberos, która może pozwolić osobie atakującej na podniesienie uprawnień nieuprzywilejowanego konta użytkownika domeny do uprawnień konta administratora domeny. Osoba atakująca może wykorzystać te podwyższone uprawnienia do naruszenia bezpieczeństwa dowolnego komputera w domenie, w tym kontrolerów domeny.
zostaw komentarz